Apple News

'XcodeGhost' skadlig programvara attack 2015 påverkade 128 miljoner iOS-användare, enligt rättegångsdokument

Fredagen den 7 maj 2021 13:55 PDT av Juli Clover

Tillbaka 2015 började en skadlig programvara-infekterad version av Xcode att cirkulera i Kina, och skadlig programvara 'XcodeGhost'-appar tog sig in i Apples App Store och förbi ‌App Store‌ granskningsteam.





XcodeGhost Featured1
Det fanns mer än 50 kända infekterade iOS-appar vid den tiden, inklusive stora appar som WeChat, NetEase och Didi Taxi, med upp till 500 miljoner iOS-användare potentiellt påverkade. Det har gått länge sedan XcodeGhost-attacken, men Apples rättegång med Epic visar nya detaljer.

Rättegångsdokument markerade av Moderkort indikerar att totalt 128 miljoner användare laddade ner appar med XcodeGhost skadlig kod, inklusive 18 miljoner användare i USA.



hur man inte hör den andra personen på facetime

XcodeGhost var en av de största attackerna mot iPhone användare hittills på grund av antalet ‌iPhone‌ användare som påverkades. De 128 miljoner drabbade användarna fick skadlig programvara från nedladdningar av mer än 2 500 berörda appar.

Baserat på e-postmeddelanden som delades i rättegången arbetade Apple med att fastställa effekten av attacken och hur man bäst underrättar dem som laddat ner infekterade appar. 'På grund av det stora antalet kunder som kan påverkas, vill vi skicka ett e-postmeddelande till dem alla?' Apples ‌App Store‌ frågade vicepresident Matt Fischer.

Apple informerade slutligen användare som laddade ner XcodeGhost-appar och publicerade också en lista över de 25 mest populära apparna som äventyrades. Apple tog bort alla infekterade appar från ‌App Store‌ och gav information till utvecklare för att hjälpa dem att validera Xcode framöver.

hur man hittar en klocka från iphone

XcodeGhost var en utbredd attack, men den var inte effektiv eller farlig. Vid den tiden sa Apple att de inte hade någon information som tyder på att skadlig programvara någonsin använts i något skadligt syfte eller att känsliga personuppgifter stulits, men de samlade in app-paketidentifierare, nätverksdetaljer och enhetsnamn och -typer.